PDA

View Full Version : رايت پروتكت كردن فلش



l7i7l7
سه شنبه 27 بهمن 1388, 08:30 صبح
با سلام خدمت دوستان عزيز

آقا من ميخوام فلش ديسكم رو رايت پروتكت كنم (البته نرم افزاري)

از يكي شنيدم يه نرم افزاري هستش كه وقتي مي زني روي فلش يك فايل autorun.inf ميسازه به طوري كه خود اين فايل كاملا قفل شده و رايت پروتكت شده روي فلش باقي ميمونه

پس نتيجه اينه كه هيچ ويروسي روي فلشت نميتونه فايل autorun.inf رو بسازه يا تغيير بده

واگه ويروس هم افتاد روي فلش به راحتي خودت ميتوني پاكش كني (چون ويروس نتونسته سيستمت رو آلوده كنه)

1- حالا چطوري ميشه همچين فايلي (autorun.inf) رو درست كرد ؟؟
2- آيا كسي اطلاعي از اين برنامه داره يا همچين برنامه اي سراغ دارين؟؟؟

l7i7l7
سه شنبه 27 بهمن 1388, 15:09 عصر
با سلام خدمت دوستان عزيز

من يك برنامه پيدا كردم كه بصورت عالي اين كار رو انجام ميده

ديگه فكر كنم با يك بار اجراي اين فايل از شر ويروس هاي autorun خلاص بشين

اينم لينك دانلودش

http://rs632l33.rapidshare.com/files/351331678/Flash_Disi.rar.html

اول فلش رو به سيستم ميزنيم بعد اين فايل رو كه بالا هم لينك دانلودش رو گذاشتم رو اجرا ميكني

چند ثانيه صبر مي كني

اين برنامه توي همه درايوها يك پوشه (كه داخلش يه فايله) با نام autorun.inf ميسازه :متعجب: البته اين فايل ويروس نيست و نيازي به نگراني نداره :متعجب:

چون اين فايل به راحتي پاك و ايجاد نميشه (كه معمولا ويروس هاي اوتوران ميان همچين فايلي رو ايجاد ميكنن) پس از اين به بعد ويروس هاي اتوران نميتونن تو فلش يا درايوهاي هارد شما قرار بگيرن

من نرم افزار رو توي Xp , Vista تست كردم ... جواب ميده :قلب:

موفق باشين

Netsky
دوشنبه 03 اسفند 1388, 08:05 صبح
با سلام .
اینم یه برنامه با امکانات بسیار زیادی که کار قبلی رو هم میکنه .
لینک (download.cnet.com/Autorun-Virus-Remover/3000-2239_4-10855225.html -)

debugger
دوشنبه 03 اسفند 1388, 19:27 عصر
نیازی به نرم افزار نیست . یه فولدر با نام autorun.inf در ریشه درایو ها ایجاد کنید

حالا سعی کنید یه فایل تکست را به نام و فرمت autorun.inf دربیارید . می بینید که ویندوز اجازه نمیده

به همین راحتی رایت پروتکت شد

Netsky
دوشنبه 03 اسفند 1388, 20:42 عصر
نیازی به نرم افزار نیست . یه فولدر با نام autorun.inf در ریشه درایو ها ایجاد کنید

حالا سعی کنید یه فایل تکست را به نام و فرمت autorun.inf دربیارید . می بینید که ویندوز اجازه نمیده

به همین راحتی رایت پروتکت شد
سلام .
دوست عزیز ویروس ها که احمق نیستن . خیلی راحت فولدر شما رو پاک میکنن و فایل خودشون رو جایگزین . :لبخند:

Netsky
دوشنبه 03 اسفند 1388, 22:10 عصر
با سلام .


من این روش را تست کردم و میگم روی 70 در صد جواب داده

من درصدی رو که شما نوشتی به 30 کاهش میدم . چون بدافزارهای جدید پیشرفته تر شدن .


اگر ویروس ها احمق نبودن فرق بین فایل و فولدر را میفهمیدند و نیازی به پاک کردن نبود . درسته یا نه ؟؟؟؟

فرقش رو بفهمن که چی بشه . بالاخره باید عامل مزاحم که همون فولدر autorun.inf هست رو حذف کنن یا نه !!!


دستور ایجاد فایل و فولدر در برنامه نویسی فرق میکنه ولی معمولا ویروس نویس ها به مقایسه این دو توجه نمی کنند

همه میدونن که فرق میکنه . اتفاقا ویروس نویسا در کارشون بسیار دقیق عمل میکنن . وگرنه بهشون نمیگفتن ویروس نویس . میگفتن برنامه نویس تازه کار .:قهقهه:


بعضی ها هم توجهی به پاک شدن فایل autorun.inf ندارند و داخل یک تایمر هی اونو کپی می کنند

این کار رو معمولا بچه کوچولوها انجام میدن نه حرفه ای ها !!!:قهقهه:


که در این صورت هم فایل ایجاد شده میره داخل فولدر autorun.inf و باز هم خطر ویروس خنثی میشه

واقعا جالبه !!! :قهقهه: فرض کنید من میخام فایل اتوران رو در داخل روت درایو ایجاد کنم . آدرس رو به این شکل میدم :



C:\autorun.inf

ما که متوجه نشدیم چه جوری این فایل داخل فولدر autorun.inf میره . :گیج::قهقهه:
در ضمن خود شما گفتی که اگه فولدر autorun.inf در روت درایو باشه عمل ایجاد فایلی با نام مشابه انجام نمیشه .


امیدوارم که دلایلم قانع کننده باشه

اصلا هم قانع نشدم .

Netsky
سه شنبه 04 اسفند 1388, 06:57 صبح
من گفتم فایل درون فولدر کپی میشه به صورت بالا میشه نه اونی که نوشتی

اولا ویروس ها نمیان فایل autorun.inf رو کپی کنن و برای هر درایو یه فایل autorun مجزا تولید میکنن که اطلاعاتی در مورد اون درایو و فایل اصلی ویروس در اون قرار گرفته .


من گفتم وقتی داره با تایمر کپی می کنه این اتفاق می افتد . این فولدر و فایل چون هم نام هستند با هم replace می شود و چون فایل با فولدر replace نمی شود فایل میره داخل فولدر

دوست عزیز وقتی ویروس نویس میخاد فایل رو ایجاد کنه با خطای Permission Denied رو به رو میشه ، اگه فایل هم نام و هم نوعی در اون آدرس وجود داشته باشه . خبری هم از Replace و اینجور چیزا نیست . اینم تصویر اون Error که خیال شما راحت بشه :


http://xs.to/image-1C63_4B834F70.jpg



امیدوارم شما در گروه حرفه ای ها باشید

ما که ادعایی نداریم .


بد افزار های پیشرفته در اکثر موارد توسط انتی ویروس شناخته می شوند

چه جالب !!! پس چطوری بود که کرم اینترنتی Netsky از کامپیوترهای مقرر اتحادیه اروپا تا بانک های استرالیا رو
آلوده کرد و چند میلیون دلار خسارت به بار آورد . چه طور شد اون آنتی ویروس های زرنگ نتونستن کاری در مقابلش انجام بدن . پیشنهاد میکنم به سایت VirusRadar (http://www.virusradar.com) که توسط کمپانی ESET پشتیبانی میشه هم سری بزنی و ببینی که در یک روز چقدر از همین ویروس ها و کرم ها کامپیوترها رو آلوده میکنن .


این شما هستی که میخوای با زور حرفتو روانه این تاپیک کنی

من هیچ وقت هیچ حرفی رو با زور به کرسی نشوندم . همش با دلیل و مدرک حرف زدم .

Reza_Zeby
سه شنبه 04 اسفند 1388, 10:27 صبح
من این روش را تست کردم و میگم روی 70 در صد جواب داده

اگر ویروس ها احمق نبودن فرق بین فایل و فولدر را میفهمیدند و نیازی به پاک کردن نبود . درسته یا نه ؟؟؟؟

دستور ایجاد فایل و فولدر در برنامه نویسی فرق میکنه ولی معمولا ویروس نویس ها به مقایسه این دو توجه نمی کنند

بعضی ها هم توجهی به پاک شدن فایل autorun.inf ندارند و داخل یک تایمر هی اونو کپی می کنند

که در این صورت هم فایل ایجاد شده میره داخل فولدر autorun.inf و باز هم خطر ویروس خنثی میشه

امیدوارم که دلایلم قانع کننده باشه


سلام

دوست عزيز ، من فکر مي کنم حق با آقاي Netsky باشه !

شما يک پوشه به اسم Autorun.inf در درايو C درست کن و بعد اين فايلو که گذاشتم اجرا کن ميبيني که پوشه شما با يک فايل Autorun.inf تعويض ميشه ؟!

تازه من برنامه نويسيم در حد صفره ، پس اين روش مطمئني نيست ؟

موفق باشيد ....